翻墙

翻墙 | 谷歌开始为中国国内网民搜索文本加密

据《华盛顿邮报》报道,国际搜索引擎谷歌已经开始为中国网民的搜索文本加密。 此举被广泛视为该搜索引擎的用户在他们上网时躲避官方审查的一种方式。 同时,它也被视为对有关美国国家安全局持续监视互联网用户网页浏览习惯的揭示做出的一种回应。 谷歌说,他们现在给世界各地的所有“默认”搜索文本加密。 在其他国家的用户,例如美国和英国,从2010年起就已经有为搜索文本加密的选择了。 谷歌公司的发言人尼基?克里斯托夫在一份声明中说:“去年夏天的这些揭示提高了我们加强我们网络的必要性。” 美国国家安全局前雇员斯诺登泄露的文件显示,国家安全局能够经常接触到谷歌和许多其它互联网公司运营的数据中心。 在中国,公民的互联网浏览和社交媒体习惯一直受到一个非常复杂的系统的监视,其目的就是为了阻止人们发现或分享有关一些敏感话题的信息。 克里斯托夫说,为搜索文本加密只是谷歌公司在过去几个月里采取的许多改进措施中的一种,目的是帮助用户保持他们的隐私。 谷歌在2010年减少了在中国的运营,因为它与中国政府就是否允许审查搜索内容或将用户转到政府批准的网站的问题发生冲突。 这意味着谷歌在中国国内的搜索市场所占份额大大缩水,只占中国所有互联网搜索业务的大约5%。 大多数中国网民都倾向于使用国产的搜索引擎百度。百度提供的搜索服务完全符合官方的审查要求。 在欧洲,谷歌受到越来越多的批评,说它未能采取足够的措施来保护用户的隐私。 http://www.bbc.co.uk/zhongwen/simp/china/2014/03/140313_google_china.shtml 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | 谷歌执行董事长:互联网审查是可以打败的

埃里克·施密特 2014年03月14日 未来十年,大约将有另外50亿人可以接入互联网。人权组织“自由之家”(Freedom House)称,增幅最大的将是那些审查制度非常严格的社会:在这些地方,点击一篇有异议的文章可能会导致你全家老少都被关进监狱,或者更糟。 具体细节很丑陋。在俄罗斯,政府已经屏蔽了数以万计的异见网站,有时连整个WordPress博客和俄语维基百科都会遭到屏蔽。在越南,一项名为《第72号令》(Decree 72)的新法律把发布反政府的数字内容,甚至是在社交媒体上分享新闻报导都列为非法。而在巴基斯坦,公众仅仅两年前才能开始访问的一些网站——Tumblr、维基百科和YouTube——越来越经常地被替换成难以令人信服的“安全冲浪”消息。 打压网络自由的手段多种多样。其中之一是深度包检测(deep packet inspection,DPI)硬件,当局用它跟踪所有未加密的电子邮件,人们访问的网站以及发布的博客文章。当它检测到异见活动时,相关的网站或服务就会被屏蔽或者重定向。如果所有其他方法都失败了,政府还可以针对目标用户或社区减缓整个互联网的速度。 还有一些时候,比如在乌克兰,政府可以展开分布式拒绝服务(DDoS:Distributed Denial of Service)攻击,向服务器发送大量数字请求,致使网站瘫痪,或者篡改国家互联网系统的路由系统,让整个网站离奇地无法访问。政府还可以屏蔽或者破坏整个类别的内容;我们听说,在伊朗,所有加密连接都会被定期切断并自动复位。 这些做法有多常见?可靠的数据可能非常少。对审查模式进行测量本身就会带来风险:如果你反复检查“异见”内容是否遭到屏蔽,你自己就有可能成为打击目标。 这些打压网络自由的技术是一个价值数十亿美元的产业,而测量和评估打压工具的活动却只获得了几百万美元的政府和私人资金。像多伦多公民实验室(Citizen Lab)这样的学术中心以及私人机构正在开发检测工具,但我们对数字审查范围的了解还处在早期阶段。 当然,检测仅仅是审查反击战的第一步。下一步就是提供工具,来削弱感应器、过滤器和节流装置的作用。 这方面的基础工作同样也在进行之中。从旧金山到北京,来自各地的工程师们组成了一个充满活力的社区,在防止异见者遭受监视的规避技术方面,他们已经开展了多年合作。Tor就是一个这样的规避工具,在世界各地,通晓技术的异见者使用Tor已经超过十年。 我们去过朝鲜、沙特阿拉伯等网络自由遭受打压的国家。在跟异见者和被侵扰的少数民族人士见面时,我们惊讶地发现,他们中很少有人使用Tor这样的工具。 最根本的问题也许是缺乏信任。在伊朗,有些网店卖家在出售一些承诺让你安全上网的服务。但是也有传言说,这些服务实际上是伊朗政府暗中操纵的,可以随时监控用户的活动或是终止服务。 另一个问题是可扩展性。VPN是一种流行做法,在像叙利亚这种进行打压式审查的国家,VPN使用者可以通过位于挪威等开放国家的计算机,实现“代理”连接。但是,当数以千计的用户连接到同一个地方时,政府就会察觉并封杀它。 最后一个挑战是可用性。工程师可以创建复杂的算法,但是,只有在比方说库尔德人知道如何在自己的低带宽手机上安装它们后,这些算法才能发挥作用。库尔德人是伊朗的少数民族。 所有这些挑战都不是最近才出现的。但新的契机是我们有可能克服它们——如果我们进行了正确的公共和私人投资。例如,使用P2P算法的软件,可以让用户不必再使用VPN,就能直接通过另一台计算机连接到互联网,这有助于解决信任和可扩展问题。 这些算法无法彻底解决信任问题。你怎么知道自己连上的计算机真的属于你的朋友,而不是政府特工呢?十年前,这个挑战将会让很多人就此作罢。但现在,人们有可能使用Facebook或谷歌Hangouts等服务来验证彼此的身份,就像我们在线下做的那样。 隐匿技术——让一个东西看起来像别的东西——也是前进的一个方向。一条从伊朗到挪威的数字通道,可以伪装成一个普通的Skype通话。深度包检测无法把这类流量跟真正的流量区分开,而拦截所有流量会造成大量的附带损失,所以政府不会那样做。 最后,用户体验设计方面的进步带来了很大的好处,即便这一点可能不太明显。互联网正在变得更加易于使用,规避技术也是如此——这意味着活动人士在安全上网方面面临的挑战将会减少。 很多抗击审查的战斗都是由互联网自由运动人士领导的。无论是政策制定者、企业还是个人,都可以加入这个开放的社区。提供资金、编程技能和政府拨款,都有助于让情况出现改观。 从现有的热情和机会来看,打压性的互联网审查可能在十年之内垮台。要想下一代用户能够自由上网,我们就没有其他选择。 http://cn.nytimes.com/opinion/20140314/c14schmidtcohen/ 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | fqrouter发布2.10.3版

fqrouter发布2.10.3版 Via 细节的力量 说明 【重要通知】 请访问 https://s3-ap-southeast-1.amazonaws.com/fqrouter/fqrouter-latest.html 获取最新版本。Google Play上的无法在Android 4.4上免ROOT使用。 如果Android版本为4.0以下,仍然需要ROOT。升级之后无法使用的,可以手工下载旧的版本: https://s3-ap-southeast-1.amazonaws.com/fqrouter/fqrouter-latest.html。fqrouter 不适合长期在3G环境下使用,也不适合长期在用电池的环境下使用。如果有需要,请使用另外一款翻墙软件:https://play.google.com/store/apps/details?id=com.github.shadowsocks 。具体原因见: http://fqrouter.3utilities.com/post/59083069866 。 fqrouter让你在中国可以访问诸如 youtube/twitter 这些被GFW封了的网站。除此之外,如果你的手机已经[ROOT]过了,更可以把手机变成路由器把翻墙网络共享给其他设备。无法使用请点软件内的报告错误按钮(务必详细注明遇到的问题),在评论中留言我因为拿不到出错日志也无法诊断错误原因。 新版变化 【重要通知】 请访问 https://s3-ap-southeast-1.amazonaws.com/fqrouter/fqrouter-latest.html 获取最新版本。Google Play上的无法在Android 4.4上免ROOT使用。 === 2.10.3 === 支持S4等机型以ROOT权限启动 加快判定IP被墙的速度 提高DNS解析速度 === 2.9.9 === 修复DNS解析错误 === 2.9.8 === 调整上游DNS服务器 === 2.9.7 === 修复SSH支持 === 2.9.6 === 增加更多的代理服务器 修复bug === 2.8.6 === 修复 Android 4.4 的VPN模式 (2.8.4 没有修复问题) === 2.8.0 === 改进youtube兼容性 自动使用域名没有被封的IP 原文: https://play.google.com/store/apps/details?id=fq.router2 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | 安全性较高的加密聊天工具:Cryptocat

Cryptocat,专为异见人士设计的加密聊天工具。基于浏览器,不依赖存在安全隐患的SSL,无须安装任何软件。设计者是来自黎巴嫩现居加拿大的维权黑客。安全专家称其安全性优于msn,gtalk和skype。 https://t.co/ytdubtV3 — 大JS (@Jackyshadow) July 30, 2012 官网 地址 翻墙技术博客 订阅地址及社交帐号

Read More

翻墙 | 无国界记者:中国开始向伊朗等国输出防火墙技术

新闻自由组织无国界记者(RSF)称,英国和美国等民选政府国家的互联网监控劣迹与中国、伊朗和沙特阿拉伯等国家齐名。 RSF星期三(3月12日)发表的按键 《互联网公敌2014》报告指出,“自由世界”的互联网服务所进行的全盘监控与独裁国家的公开监控不相伯仲。 RSF点名批评美国国家安全局(NSA)、英国政府通信总部(GCHQ)与印度远程信息处理发展中心(C-DOT)以间谍手段监控数以百万计平民的网络通信,受害者包括新闻工作者。 报告指出,大多数此类监控行为因美国前情报工作人员斯诺登泄密而得以曝光。 RSF称,NSA与GCHQ有意识地在用以向互联网发出指令的电脑软件、硬件中植入保安漏洞,并利用各自的“量子嵌入”和“颞颥”黑客系统入侵互联网核心区域,把互联网这集体资源据为己用,成为为其特殊利益服务的武器。 RSF指出,英国、美国和印度的这些监控行为早已在中国、伊朗、土库曼、沙特阿拉伯和巴林等“极权国家”利用为合理化其破坏资讯流通自由的借口。 该组织质问,民主国家批评极权国家采用这些手段但却同时依样葫芦,何以推进保护记者的工作。 中国“输出监控技术” 《互联网公敌2014》报告称,英美等国家进行网络监控行为,离不开使用来自私人企业开发的有关程式。 与此同时,一些国家正在出口其监控技术——俄罗斯把苏联时代开发的SORM监控系统出口,白俄罗斯更颁布法令,强制互联网服务供应商(ISP)安装SORM系统。 RSF的报告称,中国也开始为伊朗建设“清真互联网”(Halal Internet)——一个与互联网隔绝,完全在德黑兰政府掌控之下的国家内联网系统。 报告说,伊朗第一副总统贾汉基里最近在接见到访的中国国务院新闻办公室代表团时还公开证实,中国将为伊朗革命卫队等部门担任网络事务顾问。 此外,RSF称,中国也为赞比亚建立了互联网监控网络,用于屏蔽一些批评政府的网站。 按键 报告有关中国的专章谈到,附属于国新办的中国互联网信息中心是“世界最高度集权的审查办公室”,中国继续透过此中心来监控中国互联网信息,包括与中国互联网协会制定监管与惩处网站的“自律守则”。自我审查问题在博客作家与记者们之间也普遍存在。 报告说,中国仍然是“全球最大的网民监狱”,包括诺贝尔和平奖得主刘晓波在内的至少70名网上活跃人士目前仍被囚禁,而最近维族学者伊力哈木·土赫提按键 被控涉嫌分裂国家罪一案更是“象征案例”。 不过,报告同时指出,中国网民仍可使用代理服务器(VPN)避过中国“防火长城”审查,而即便中国有能力拦截网民使用VPN,因为其用户包括众多在华西方企业,一旦全面拦截VPN将引起广泛非议,削弱中国对企业家和投资者的吸引力。 《互联网公敌2014》报告呼吁国际组织加强管制网络监控的法律框架,让记者和博主获取保护其信息与通信记录的培训,并继续曝光任何监控与审查行为。 http://www.bbc.co.uk/zhongwen/simp/world/2014/03/140312_rsf_internet_spying.shtml 翻墙技术博客 订阅地址及社交帐号

Read More

CDT/CDS今日重点

十月之声(2024)

【CDTV】【图说天朝】2023万圣节被诊断为新的错误记忆?

【网络民议】“很多人在乎的是立场,是国籍,是历史,是仇恨,根本没人在乎这个生命”


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间